محافظت DDoS توضیح داده شده
پاسخ
محافظت DDoS ترافیک حمله را قبل از رسیدن به سرور شما فیلتر میکند. پالایش لایه ۳ و ۴ سیلابهای حجمی را جذب میکند و در تمام پلنهای Incognito VPS با ظرفیت 11 Tbps گنجانده شده است. حملات لایه ۷ برنامه را هدف قرار میدهند و به فیلتر در سطح درخواست نیاز دارند که به صورت افزونه ۱۲ دلار در ماه موجود است.
دو مشکل مختلف با یک نام
حمله حجمی سعی در پر کردن پهنای باند شما دارد: سیلاب UDP، تقویت از طریق بازتابندههای باز، سیلاب SYN. ترافیک بهوضوح مخدوش یا بهوضوح بیش از حد است، و فیلتر کردن آن یک مشکل ظرفیت است — شما به جذب بیشتری نسبت به تولید مهاجم نیاز دارید.
حمله لایه ۷ درخواستهایی ارسال میکند که به صورت تکی مشروع به نظر میرسند و صرفاً تعداد آنها بسیار زیاد است. هر کدام یک درخواست HTTP معتبر است که برنامه شما باید واقعاً پردازش کند. هیچ مقدار ظرفیت پهنای باند کمکی نمیکند، زیرا ترافیک مشکل نیست — بلکه کاری که ایجاد میکند مشکل است.
یک رقم Tbps واقعاً چه چیزی به شما میگوید
11 Tbps ما ظرفیت شبکه پالایش است: حجم کل ترافیکی که زیرساخت فیلتر میتواند جذب و پردازش کند. این یک عدد واقعی است و همچنین عددی است که هر ارائهدهندهای ذکر میکند زیرا مطلوبترین عدد موجود است.
آنچه در عمل مهمتر است زمان تا کاهش حمله و نرخ مثبت کاذب است. حملهای که در نود ثانیه شناسایی شود قبلاً قطعی ایجاد کرده است. فیلتری که ۵٪ از ترافیک مشروع را حذف کند، قطعی دیگری ایجاد کرده است. تشخیص ما حدود هشت ثانیه پس از ناهنجاری فعال میشود و کاهش بهطور خودکار انجام میشود، که عددی است که ارزش دارد از هر ارائهدهندهای بپرسید.
- ظرفیت پالایش
- 11 Tbps
- از تشخیص تا کاهش
- ~۸ ثانیه
- شامل در
- همه پلنها، همیشه فعال
- فیلتر لایه ۷
- افزونه ۱۲ دلار در ماه
- خطمشی Null-route
- هرگز — ما فیلتر میکنیم، نه قطع کامل
سؤال Null-route که باید از هر میزبانی بپرسید
وقتی به یک ارائهدهنده ارزانقیمت حمله میشود، واکنش رایج این است که آدرس هدف null-route شود — یعنی تمام ترافیک به آن، هم حمله و هم ترافیک قانونی، تا پایان حمله قطع شود. این کار از شبکه ارائهدهنده محافظت میکند اما سرویس شما را کاملاً از دسترس خارج میکند، که از دید شما هیچ تفاوتی با موفقیتآمیز بودن حمله ندارد.
ما آدرسهای مشتریان را null-route نمیکنیم. ما فیلتر میکنیم. این کار پرهزینهتر است و محصول واقعی ماست. اگر دارید میزبانها را مقایسه میکنید، مستقیماً بپرسید که هنگام حمله چه اتفاقی میافتد و بهطور خاص درباره سیاست null-route سؤال کنید.
چه زمانی به افزونه لایه ۷ نیاز دارید
اگر یک برنامه وب عمومی اجرا میکنید که هر کسی میتواند به آن درخواست بفرستد، و بهویژه اگر نقاط پایانی پرهزینه دارد — جستجو، تولید گزارش پویا، هر چیزی که به پایگاه داده فشار میآورد. همچنین اگر قبلاً مورد حمله قرار گرفتهاید، زیرا اهداف به ندرت فقط یک بار مورد حمله قرار میگیرند.
اگر یک سرویس خصوصی اجرا میکنید که فقط از طریق WireGuard قابل دسترسی است، یا یک نقطه پایانی VPN، یا یک رله Tor، محافظت پیشفرض L3/L4 واقعاً کافی است و افزونه هدر دادن پول است.
سوالات متداول
01 آیا محافظت DDoS شامل میشود؟
بله، پاکسازی همیشهروشن L3/L4 با ظرفیت 11 ترابیت بر ثانیه در همه پلنها بدون هزینه اضافه. فیلتر درخواست لایه ۷ یک افزونه ۱۲ دلار در ماه است.
02 آیا سرورهای تحت حمله را null-route میکنید؟
خیر. ما فیلتر میکنیم نه blackhole. Null-route از ارائهدهنده محافظت میکند و سرویس شما را کاملاً آفلاین میکند — از دید شما، تفاوتی با موفقیتآمیز بودن حمله ندارد.
03 آیا به محافظت لایه ۷ نیاز دارم؟
اگر یک برنامه وب عمومی با نقاط پایانی پرهزینه اجرا میکنید، یا قبلاً مورد حمله قرار گرفتهاید، بله. برای یک نقطه پایانی VPN، رله Tor یا سرویس خصوصی پشت WireGuard، پیشفرض واقعاً کافی است.
مرتبط